Gate News 通讯,4 月 22 日——根据安全公司 ANY.RUN 于 4 月 21 日发布的一份恶意软件分析报告,隶属朝鲜的黑客组织 Lazarus 已启动针对加密货币钱包的攻击,使用一种新发现的恶意软件 Mach-O Man。该恶意代码旨在从 macOS 系统窃取钥匙串数据、浏览器凭据和登录会话,以获取对数字资产钱包和交易所账户的未授权访问。
与此前的 Lazarus 攻击活动不同,此次攻击专门针对苹果 macOS 用户。恶意软件会从受害者的 Mac 设备收集登录会话和身份验证凭据,然后用于入侵钱包访问权限和交易所账户凭据。主要目标包括数字资产公司的员工、开发者以及高管。ANY.RUN 警告称,入侵单个账户可能同时暴露钱包访问权限和内部企业系统,从而可能导致大规模资产盗窃。
该恶意软件通过 ClickFix 进行分发,这是一种社会工程技术,利用虚假的错误信息和弹窗诱骗用户复制并执行恶意命令。攻击主要通过被入侵的个人账户在 Telegram 上实施;受害者会被引导至类似 Zoom、Microsoft Teams 或 Google Meet 的虚假会议链接。随后,用户会被提示在“解决连接问题”的幌子下执行命令。这种由用户自行发起的执行方式,能够轻易绕过传统安全系统。
披露发生在 4 月 20 日 Kelp DAO 被黑之后;该事件导致 116,500 rsETH (restaked Ethereum) 被盗。LayerZero 将 TraderTraitor(一个与 Lazarus 有关联的组织)认定为此次攻击的责任方。rsETH 分布在多条区块链上,跨链转移由 LayerZero 的全链可替代代币标准 (OFT) 处理。
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Demandan a los creadores de AI16Z y ELIZAOS por presuntas estafas de 2.6B; caídas de tokens del 99.9% desde el pico
Una demanda colectiva federal acusa a AI16Z/ELIZAOS de un fraude cripto de 2.6B mediante afirmaciones falsas de IA y marketing engañoso, alegando favoritismo por parte de insiders y un sistema autónomo preparado; busca daños y perjuicios conforme a las leyes de protección al consumidor.
Resumen: Este informe cubre una demanda colectiva federal presentada en el SDNY el 21 de abril que acusa a AI16Z y a su cambio de marca ELIZAOS de un fraude cripto de 2,600 millones de dólares que involucra afirmaciones falsas de IA y marketing engañoso. La demanda alega un vínculo fabricado con Andreessen Horowitz y un sistema no autónomo. Detalla una valoración máxima a inicios de 2025, una caída del 99.9% y cerca de 4,000 carteras perdedoras, y que los insiders recibieron ~40% de los nuevos tokens. Los demandantes buscan daños y reparación equitativa conforme a las leyes de protección al consumidor de Nueva York y California. Los reguladores en Corea y las principales bolsas han advertido o suspendido el trading relacionado.
GateNewsHace4m
El CEO de Ripple Garlinghouse Señala 75% de Confianza en una Resolución Legal para Finales de Abril
El CEO de Ripple, Garlinghouse, afirma que hay aproximadamente un 75% de probabilidades de que haya una resolución final a finales de abril, lo que señala avances en el caso, que lleva mucho tiempo, y en sus implicaciones más amplias para la regulación de los activos digitales.
GateNewshace2h
El protocolo de privacidad Umbra cierra el frontend para impedir que los atacantes blanqueen fondos robados de Kelp
Mensaje de Gate News, 22 de abril — El protocolo de privacidad Umbra ha cerrado su sitio web frontend para evitar que los atacantes usen el protocolo para transferir fondos robados tras ataques recientes, incluido el incidente de seguridad del protocolo Kelp que provocó pérdidas de más de $280 millones. Aproximadamente $800,000 en fondos robados fueron transferidos por "
GateNewshace5h
孙宇晨 presenta una demanda matutina contra World Liberty Financial, por la token WLFI congelado incorrectamente
Según informó Bloomberg el 22 de abril, el fundador de TRON, Justin Sun, ha presentado una demanda en un tribunal federal del estado de California contra World Liberty Financial (WLFI). WLFI es un proyecto de finanzas descentralizadas (DeFi) respaldado por los hijos del presidente de Estados Unidos, Donald Trump. Sun emitió una declaración el miércoles en la que dijo que, después de haber intentado resolver la disputa por vías no judiciales pero de que se lo rechazaran, decidió recurrir a la vía legal.
MarketWhisperhace6h
¡Descontento por los tokens congelados! El fundador de TRON, Justin Sun, demanda a la familia de Trump por WLFI
La disputa entre el fundador de TRON, Justin Sun, y el proyecto cripto World Liberty Financial (WLFI) de la familia de Trump, que pasó de ser un enfrentamiento en redes sociales a escalar formalmente a una demanda federal. El 22 de abril, Justin Sun dijo que había presentado una demanda en el tribunal federal de California contra World Liberty Financial, alegando que se vulneraron sus derechos legales como titular de tokens de WLFI, incluida la congelación de los tokens, la privación de los derechos de voto de gobernanza e incluso amenazas de que se destruirían directamente los fondos por mantener las tenencias.
Tokens de inversores de WLFI bloqueados después de la toma de posesión de Trump
Justin Sun publicó en X que aún apoya la dirección del expresidente Trump y su gobierno para impulsar políticas favorables a las criptomonedas en Estados Unidos; esta demanda no cambia su postura sobre el gobierno de Trump. Pero al mismo tiempo señaló que las acciones de “algunas personas” dentro del equipo del proyecto World Liberty han se desviado de…
ChainNewsAbmediahace6h